Veelgestelde vragen over firmwareanalyse

In dit artikel vindt u veelgestelde vragen over firmwareanalyse.

Firmwareanalyse is een hulpprogramma dat firmware-installatiekopieën analyseert en inzicht biedt in beveiligingsproblemen in de firmware-installatiekopieën.

Welke typen firmware-installatiekopieën ondersteunt firmwareanalyse?

Firmwareanalyse ondersteunt niet-versleutelde installatiekopieën die bestandssystemen bevatten met ingesloten Linux-besturingssystemen. Firmwareanalyse ondersteunt de volgende bestandssysteemindelingen:

  • Android-sparse-afbeelding
  • gecomprimeerde bzip2-gegevens
  • CPIO ASCII-archief, met CRC
  • CPIO ASCII-archief, geen CRC
  • CramFS-bestandssysteem
  • Platgemaakte blob van apparaatstructuur (DTB)
  • EFI GUID-partitietabel
  • EXT-bestandssysteem
  • POSIX tarball archief (GNU)
  • Door GPG ondertekende gegevens
  • gecomprimeerde gzip-gegevens
  • ISO-9660 primair volume
  • JFFS2-bestandssysteem, big endian
  • JFFS2-bestandssysteem, little endian
  • Gecomprimeerde LZ4-gegevens
  • Gecomprimeerde LZMA-gegevens
  • Gecomprimeerd LZOP-bestand
  • DOS-hoofdstartrecord
  • RomFS-bestandssysteem
  • SquashFSv4 bestandssysteem, little endian
  • POSIX tar-bestand archief
  • UBI-wiseraantal koptekst
  • UBI-bestandssysteem superblock-knooppunt
  • UEFI-bestandssysteem
  • gecomprimeerde xz-gegevens
  • YAFFS-bestandssysteem, big-endian
  • YAFFS-bestandssysteem, klein endiaans
  • Gecomprimeerde ZStandard-gegevens
  • Zip-archief

Welke SBOM-onderdelen detecteert firmwareanalyse?

Note

Als firmwareanalyse een onderdeel detecteert maar de versie van dat onderdeel niet kan bepalen, kan deze de versie rapporteren als 0.0.0. Er worden geen CV's gerapporteerd voor dat specifieke onderdeel.

Onderdeel Onderdeel Onderdeel Onderdeel
acpid gtk mcproxy leeslijn
apache harfbuzz miniupnpd redis
avahi_daemon hdparm mit_kerberos RNGD
axios Heimdal mosquitto rngtest
backbonejs hostapd msmtp rp_pppoe
Bash i2c-tools mstpd Samba
bftpd inetutils_telnetd mtd-utils setserial
bluetoothd iperf3 nano sqlite
Brug-utils iproute2 ncurses ssmtp
busybox ipset neon strace
bzip2 iptables netatalk strongswan
Caïro Jansson netkit_telnetd stunnel
chrony jquery netsnmp sudo
codesys json-c nettools tcpdump
conntrack-tools libarchive nginx uclibc
coreutils libcap nss underscorejs
dhcpd libcurl openldap usbutils
dnsmasq libevent openssh util_linux
dropbear libexpat OpenSSL-software Vim
e2fsprogs libgcrypt openvpn vsftpd
ebtables libidn openvswitch vuejs
eeprog libmicrohttpd p7zip wget
element libpcap pango wolfssl
ethtool libpng pcre wpa_supplicant
exFAT libsoup pcre2 xinetd
extJS libvorbis Perl xl2tpd
ffmpeg libxml2 php zebra
fribidi lighttpd polarssl zeptojs
gdbserver lodash pppd zip
gdkpixbuf logrotate procps Zipcloak
glibc lspci proftpd zipnote
gmp lua protobuf-c zlib
gnutls matrixssl Python
gpg mbedtls radvd

Waar zijn de Azure CLI-/PowerShell-documenten voor firmwareanalyse?

U vindt de documentatie voor onze Azure CLI-opdrachten hier en de documentatie voor onze Azure PowerShell-opdrachten hier.

U vindt hier ook de quickstart voor onze Azure CLI en de quickstart voor onze Azure PowerShell. Als u een Python-script wilt uitvoeren met behulp van de SDK voor het uploaden en analyseren van firmware-installatiekopieën, gaat u naar Quickstart: Firmware uploaden met Behulp van Python.

Wordt firmwareanalyse van UEFI (Unified Extensible Firmware Interface) ondersteund?

Ja. UEFI-firmwareanalyse wordt ondersteund met een combinatie van algemeen beschikbare (GA) en preview-mogelijkheden .

Wat is algemeen beschikbaar voor UEFI-firmwareanalyse?

Firmwareanalyse biedt ALGEMENE ondersteuning voor het detecteren en analyseren van cryptografisch materiaal dat is ingesloten in UEFI-firmware, waaronder:

  • Cryptografische certificaten
  • Cryptografische sleutels

Deze mogelijkheden worden beschouwd als stabiel en volledig ondersteund voor UEFI-firmware.

Welke UEFI-analysemogelijkheden zijn beschikbaar als preview-versie?

De volgende UEFI-analysemogelijkheden zijn momenteel beschikbaar in preview en hebben mogelijk beperkte dekking:

  • SBOM en zwaktesignalen (beperkte detectie voor OpenSSL en CVE-associatie)
  • Binaire verhardingsatributen (detectie van NX/DEP wordt ondersteund)
  • Verbeteringen van extractorpaden

Preview-resultaten moeten worden geïnterpreteerd als beveiligingssignalen, niet als garanties voor beveiligingsproblemen of beveiliging.

Zie Inzicht in de mogelijkheden en beperkingen van UEFI-firmwareanalysemogelijkheden, -beperkingen en het interpreteren van resultaten voor gedetailleerde uitleg over de mogelijkheden en beperkingen van UEFI-firmwareanalyse.